LINUX.ORG.RU
ФорумTalks

Вопрос о фз о персональных данных

 


0

1

Читал я ФЗ о персональных данных и возник юридический вопрос. При беглом просмотре не удалось найти в явном виде требования к шифрованию паролей, закон что не запрещает их хранение в открытом виде?

★★★★★

закон вообще не про пароли и их безопасность. пароль это не персональные данные.

shimshimshim
()
Пунктом 3 статьи 11 Федерального закона от 6 июля 2016 г. № 374-ФЗ «О внесении изменений в Федеральный закон «О противодействии терроризму» (закон Яровой) и отдельные законодательные акты Российской Федерации в части установления дополнительных мер противодействия терроризму и обеспечения общественной безопасности» (далее — Федеральный закон) установлена административная ответственность за использование несертифицированных средств кодирования (шифрования) при передаче сообщений в информационно-телекоммуникационной сети «Интернет», если законом предусмотрена их обязательная сертификация.

Законодательством Российской Федерации обязательная сертификация средств шифрования и других средств защиты информации определена только для средств, предназначенных для защиты сведений, содержащих государственную тайну (статья 28 Закона Российской Федерации «О государственной тайне»).

Порядок сертификации указанных средств и их перечень установлены приказом ФСБ России от 13 ноября 1999 г. № 564 «Об утверждении Положений о системе сертификации средств защиты информации по требованиям безопасности для сведений, составляющих государственную тайну, и о ее знаках соответствия».

Обязательной сертификации средств кодирования (шифрования) при передаче сообщений в информационно-телекоммуникационной сети Интернет, массово применяемых для защиты сведений, не составляющих государственную тайну, в том числе в абонентских устройствах и базовых станциях мобильной связи, компьютерах, оборудовании информационно-телекоммуникационной сети Интернет, на соответствие требованиям по безопасности информации не требуется.
Ramil ★★★★
()

Тебе копать нужно явно в другом направлении, как уже излагали выше.

Ramil ★★★★
()

Во-первых, это не персональные данные.
Во-вторых, не запрещает.
В-третьих, для некоторых алгоритмов аутентификации пароль нужен в открытом виде с обеих сторон.

baka-kun ★★★★★
()
Последнее исправление: baka-kun (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.